Kategori: GBHackers

26
Eyl
2024

Google, Kuzey Koreli BT Çalışanlarının ABD İş Gücüne Sızdığı Konusunda Uyarıda Bulundu

Kuzey Koreli olmayan kişiler gibi görünen Kuzey Koreli BT çalışanları, rejimleri için gelir elde etmek amacıyla çeşitli endüstrilere sızıyor, yaptırımlardan…

26
Eyl
2024

Kötü Amaçlı Yazılım Gönderen Sahte Bir İnsan Olduğunuzu Doğrulama İsteğine Dikkat Edin

Araştırmacılar, kullanıcıların Google’da video akışı hizmetleri için arama yaptıktan sonra istemeden kötü amaçlı web sitelerine yönlendirildiği iki ayrı durum gözlemledi….

26
Eyl
2024

Yeni Mallox Fidye Yazılımı Linux Varyantı Kurumsal Linux Sunucularına Saldırıyor

Linux için ücretsiz ve açık kaynaklı bir RaaS platformu olan Kryptina RaaS, başlangıçta dikkat çekmekte zorlandı. Yine de Mayıs 2024’te…

26
Eyl
2024

RansomHub Fidye Yazılımı EDR ve Antivirüsü Devre Dışı Bırakmak İçin Birden Fazla Teknik Kullanıyor

Water Bakunawa olarak takip edilen RansomHub fidye yazılımı grubu, Zerologon güvenlik açığından yararlanmak için hedefli kimlik avı yöntemini kullanıyor ve…

26
Eyl
2024

Octo2 Android Kötü Amaçlı Yazılımı Bankacılık Kimlik Bilgilerini Çalmak İçin Saldırıyor

Octo kötü amaçlı yazılım ailesinin arkasındaki orijinal tehdit aktörü, Cihaz Ele Geçirme saldırılarını kolaylaştırmak için uzaktan eylem yetenekleri için gelişmiş…

26
Eyl
2024

Araştırmacılar Azure Otomasyon Hesap Paketlerini ve Çalışma Zamanı Ortamlarını Arka Kapıdan Geçirdi

Çalışma zamanı ortamları, Otomasyon Hesabı Çalıştırma Kitaplarını belirli paketlerle özelleştirmek için esnek bir yol sunar. Temel sistem tarafından oluşturulan ortamlar…

26
Eyl
2024

Rus Hackerlar ABD Teknoloji Markalarını Hedef Alan Adları Kaydediyor

Araştırmacılar, ABD Başkanlık Seçimleri ve teknoloji markalarını hedef alan kripto dolandırıcılıklarında kullanılan alan adlarını kullanan bir Rus tehdit aktörünü takip…

26
Eyl
2024

TeamTNT Hacker’ları CentOS Çalıştıran VPS Sunucularına Saldırıyor

TeamTNT, SSH kaba kuvvet saldırılarıyla CentOS VPS bulutlarını hedef alıyor. Güvenliği devre dışı bırakan, günlükleri silen ve mevcut madencileri öldürmek,…

26
Eyl
2024

Microsoft, Vanilla Tempest Hacker’larının Sağlık Sektörüne Saldırması Konusunda Uyarıyor

Microsoft, finansal amaçlı tehdit aktörü Vanilla Tempest’in kullandığı yeni bir saldırı vektörünü tespit etti. Bu aktörün, ABD’deki sağlık kuruluşlarını hedef…

26
Eyl
2024

Kırmızı Takım Değerlendirmelerinde Kullanılan Açık Kaynaklı C3 Çerçeveleri RCE Saldırılarına Karşı Savunmasız

Sömürü sonrası operasyonlar için kritik öneme sahip C2 çerçeveleri, Cobalt Strike’a açık kaynaklı alternatifler sunar. Tehlikeye atılmış sistemlerin yönetimini kolaylaştırır,…

26
Eyl
2024

Flax Typhoon’un Botnet’i Çeşitli Cihazlardaki 66 Güvenlik Açığını Aktif Olarak Kullanıyor

Five Eyes ajansları yakın zamanda Çin devlet destekli aktörlerle bağlantılı Flax Typhoon adlı yeni bir botnet hakkında ayrıntılı bilgi veren…

25
Eyl
2024

Otomatik Tank Ölçüm Sistemlerindeki Çoklu 0 Günlük Kusurlar Kritik Altyapıyı Tehdit Ediyor

BitSight TRACE’den siber güvenlik araştırmacıları, çeşitli kritik altyapılardaki yakıt depolama tanklarını yönetmek için önemli olan Otomatik Tank Ölçüm (ATG) sistemlerinde…